Cảnh báo hàng loạt lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong các sản phẩm Microsoft

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa phát đi cảnh báo về lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng trong tháng 2/2023…
Chatbot của Microsoft, Google bị tố "dùng chùa" nội dung trả phí Chatbot của Microsoft, Google bị tố "dùng chùa" nội dung trả phí
Tại sao Bing tích hợp ChatGPT chưa xoay chuyển cuộc chơi như Microsoft muốn nhưng vẫn khiến Google "ngồi trên đống lửa"? Tại sao Bing tích hợp ChatGPT chưa xoay chuyển cuộc chơi như Microsoft muốn nhưng vẫn khiến Google "ngồi trên đống lửa"?

Trong cảnh báo gửi các đơn vị chuyên trách về công nghệ thông tin của các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; Sở Thông tin và Truyền thông các tỉnh, thành; các tập đoàn, tổng công ty Nhà nước; các ngân hàng thương mại cổ phần, các tổ chức tài chính và hệ thống các đơn vị chuyên trách về an toàn thông tin, Cục An toàn thông tin cho biết ngày 14/2, Microsoft đã phát hành danh sách vá tháng 2 với 75 lỗ hổng bảo mật trong các sản phẩm của mình.

Trong đó, theo Cục An toàn thông tin, đặc biệt 12 lỗ hổng có mức độc ảnh hưởng cao và nghiêm trọng.

Cụ thể, 4 lỗ hổng bảo mật CVE-2023-21529, CVE-2023-21710, CVE-2023- 21707, CVE-2023-21706 trong Microsoft Exchange Server cho phép đối tượng tấn công thực thi mã từ xa. Microsoft Exchange Server đã và đang là mục tiêu hàng đầu được các nhóm tấn công có chủ đích (APT) nhắm đến, các đối tượng tấn công khai thác triệt để. Vì vậy, theo Cục An toàn thông tin, các cơ quan, tổ chức cần đặc biệt chú ý cũng như có kế hoạch để khắc phục và tăng cường giám sát nhằm giảm thiểu và tránh nguy cơ bị tấn công thông qua các lỗ hổng này.

Cảnh báo hàng loạt lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong các sản phẩm Microsoft - Ảnh 1
Cảnh báo hàng loạt lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong các sản phẩm Microsoft - Ảnh 2

Tiếp đến là các lỗ hổng bảo mật CVE-2023-21716 trong Microsoft Word cho phép đối tượng tấn công thực thi mã từ xa; lỗ hổng bảo mật CVE-2023-21715 trong Microsoft Publisher cho phép đối tượng tấn công thực hiện tấn công vượt qua cơ chế bảo mật (Bypass). Lỗ hổng này đang bị khai thác trong thực tế.

Ngoài ra còn hai lỗ hổng bảo mật gồm CVE-2023-23376, CVE-2023-21812 trong Windows Common Log File System (CLFS) cho phép đối tượng tấn công thực hiện tấn công nâng cao đặc quyền. Lỗ hổng này đang bị khai thác trong thực tế. Ba lỗ hổng bảo mật CVE-2023-21705, CVE-2023-21713, CVE-2023- 21528 trong Microsoft SQL Server cho phép đối tượng tấn công thực thi mã từ xa.

Và lỗ hổng bảo mật CVE-2023-21717 trong Microsoft SharePoint Server cho phép đối tượng tấn công thực hiện nâng cao đặc quyền.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp, đồng thời góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị kiểm tra, rà soát, xác định những máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng. Thực hiện cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công.

Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Cục An toàn thông tin cho biết trong trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin – Bộ TT&TT là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo điện thoại 02432091616 và địa chỉ thư điện tử ais@mic.gov.vn.

Nguồn: Cảnh báo hàng loạt lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong các sản phẩm Microsoft

https://vninfor.vn/

Nam Anh
vneconomy.vn
Chia sẻ

Tin liên quan

Cùng chuyên mục

Các doanh nghiệp đầu tư mạnh mẽ nguồn lực cho AI

Các doanh nghiệp đầu tư mạnh mẽ nguồn lực cho AI

Các doanh nghiệp tại Việt Nam đang đầu tư mạnh mẽ vào AI với khoảng 48% doanh nghiệp dành 10-30% ngân sách công nghệ cho AI.
Ngành công nghệ Mỹ sẽ thay đổi thế nào dưới thời Trump 2.0?

Ngành công nghệ Mỹ sẽ thay đổi thế nào dưới thời Trump 2.0?

Thuế quan có thể ảnh hưởng đến chi phí phần cứng và triển khai AI của các doanh nghiệp, nhưng cũng có thể kích hoạt một làn sóng M&A mới tại Mỹ.
Science Tornado 2024: Lan tỏa niềm hứng thú và đam mê tìm tòi khoa học

Science Tornado 2024: Lan tỏa niềm hứng thú và đam mê tìm tòi khoa học

Science Tornado là triển lãm khoa học thường niên được tổ chức bởi CLB Society of Open Science. Năm nay, Science Tornado 2024 với chủ đề “Arteria - Huyết mạch” đã thu hút hơn 3000 người tham gia mọi lứa tuổi trên khắp địa bàn thành phố.
"Đại tiệc sale" với nhiều ưu đãi hấp dẫn cho khách hàng của Ford trong tháng 11/2024

"Đại tiệc sale" với nhiều ưu đãi hấp dẫn cho khách hàng của Ford trong tháng 11/2024

Ford Việt Nam tổ chức chương trình khuyến mại “Đại tiệc sale” từ ngày 11/11/2024 đến 20:00 ngày 22/11/2024. Khách hàng ký hợp đồng mua xe trong thời gian này có cơ hội nhận một trong hàng trăm phần quà hấp dẫn với tổng giá trị giải thưởng lên đến hơn 6 tỷ đồng.
“Chìa khóa vàng” cho nền kinh tế số

“Chìa khóa vàng” cho nền kinh tế số

Ngành công nghiệp điện tử và công nghệ thông tin đóng vai trò quan trọng trong việc đưa Việt Nam trở thành quốc gia số hóa, góp phần vào phát triển kinh tế số.
Việt Nam đang ở đâu trong "bức tranh AI"

Việt Nam đang ở đâu trong "bức tranh AI"

Việt Nam đang có những bước tiến rất nhanh về AI nhưng vẫn còn nhiều thách thức. Trong đó việc thiếu hụt nhân lực chất lượng cao là vấn đề rất cấp bách.

Các tin khác

Sản phẩm của Viettel AI góp mặt tại Hội nghị Châu Âu về Trí tuệ nhân tạo

Sản phẩm của Viettel AI góp mặt tại Hội nghị Châu Âu về Trí tuệ nhân tạo

Đại diện nhóm nghiên cứu của Viettel cho biết, giải pháp trích xuất dữ liệu từ bảng biểu của Viettel AI có tốc độ xử lý nhanh gấp 4 lần so với công nghệ hiện nay.
“Mừng Ford 29 năm” với hàng loạt ưu đãi hấp dẫn tri ân khách hàng

“Mừng Ford 29 năm” với hàng loạt ưu đãi hấp dẫn tri ân khách hàng

Nhằm tri ân khách hàng đã luôn tin tưởng và đồng hành cùng thương hiệu suốt chặng đường 29 năm qua, Ford Việt Nam phối hợp cùng hệ thống đại lý trên toàn quốc triển khai chương trình “Mừng Ford 29 năm”. Chương trình áp dụng với khách hàng mua xe Ford từ ngày 5 - 19/10/2024.
4 thách thức lớn trong chuyển đổi số hiện nay

4 thách thức lớn trong chuyển đổi số hiện nay

Chuyển đổi số mang lại nhiều cơ hội, nhưng cũng mang đến nhiều thách thức cho các doanh nghiệp ở Việt Nam.
Nhiều doanh nghiệp quan ngại với AI của Apple

Nhiều doanh nghiệp quan ngại với AI của Apple

Apple có thể phát triển trí tuệ nhân tạo (AI) tạo sinh ở iPhone 16, nhưng gây lo ngại về cách công nghệ này xử lý dữ liệu nhạy cảm của doanh nghiệp.
Nhận thức về rủi ro và cách bảo đảm an toàn cho hội nghị truyền hình

Nhận thức về rủi ro và cách bảo đảm an toàn cho hội nghị truyền hình

Chương trình có sự tham dự của ông Lev Yakupov - Giám đốc Tiếp thị TrueConf; ông Rudolf Kotler - Giám đốc Phát triển Kinh doanh TrueConf và ông Bùi Minh Tuấn - Công ty Cổ phần Thông tin Hapro (HaproInfo).
Để toàn dân sử dụng hữu hiệu các ứng dụng AI

Để toàn dân sử dụng hữu hiệu các ứng dụng AI

Việc ứng dụng AI, đặc biệt là các công cụ như ChatGPT, vào cuộc sống và công việc tại Việt Nam đang ngày càng phổ biến và có những tác động tích cực, nhưng cũng gặp phải một số thách thức nhất định.
Vì sao nhiều startup AI dễ dàng trở thành kỳ lân?

Vì sao nhiều startup AI dễ dàng trở thành kỳ lân?

Nhờ AI, startup Codeium đã trở thành kỳ lân sau 3 năm thành lập
Dự thảo Luật Công nghiệp Công nghệ số: Tránh chồng chéo pháp luật

Dự thảo Luật Công nghiệp Công nghệ số: Tránh chồng chéo pháp luật

Để đảm bảo tính thống nhất với các luật hiện hành, góp ý Dự thảo Luật công nghiệp Công nghệ số, chuyên gia đề xuất, cần cân nhắc vấn đề chồng chéo giữa Luật này với các các luật hiện hành…
Ngành chip Trung Quốc phát triển "thần tốc" bất chấp hạn chế từ Mỹ

Ngành chip Trung Quốc phát triển "thần tốc" bất chấp hạn chế từ Mỹ

Các phân tích chuyên sâu về chip Trung Quốc cho biết khả năng sản xuất chip tiên tiến của nước này đã rất gần các công ty hàng đầu thế giới.
“Tiếp sức” nguồn nhân lực cho ngành vi mạch bán dẫn

“Tiếp sức” nguồn nhân lực cho ngành vi mạch bán dẫn

Việc phát triển nguồn nhân lực ngành vi mạch bán dẫn được Đà Nẵng xác định cần phải được ưu tiên nghiên cứu phát triển một cách bài bản và dài hạn để đáp ứng nhu cầu trong tương lai.
Trợ lý ảo AIVA tích hợp nhiều công cụ AI giúp nâng cao hiệu suất kinh doanh

Trợ lý ảo AIVA tích hợp nhiều công cụ AI giúp nâng cao hiệu suất kinh doanh

Hiện nay trí tuệ nhân tạo đang nhận được quan tâm, đầu tư của các quốc gia, các tổ chức, doanh nghiệp và đã cho thấy sự phát triển vượt bậc. Việc ứng dụng trí tuệ nhân tạo vào thực tiễn sẽ mang lại nhiều tiềm năng và có khả năng đóng góp lớn vào phát triển kinh tế xã hội. Ở Việt Nam trợ lý ảo AIVA thuộc Công ty Cổ phần công nghệ AIVA Group hiện đang được nhiều doanh nghiệp và cá nhân sử dụng bởi nó không chỉ giúp tối ưu nguồn lực mà còn giúp tăng hiệu suất kinh doanh đặc biệt các ngành viết nội dung quảng cáo, làm marketing…
Thúc đẩy đổi mới, hợp tác trong lĩnh vực công nghệ sản xuất và chuỗi cung ứng vật liệu

Thúc đẩy đổi mới, hợp tác trong lĩnh vực công nghệ sản xuất và chuỗi cung ứng vật liệu

Ngày 28/8, Hội nghị xúc tiến đầu tư quốc tế về Vật liệu & Công nghệ Chế tạo thông minh tại Việt Nam lần thứ hai vào KCN Gia Bình II – TTTM điện tử Hồng Kông đã diễn ra tại Bắc Ninh.
Dòng vốn FDI từ Trung Quốc đang dịch chuyển vào công nghệ hiện đại

Dòng vốn FDI từ Trung Quốc đang dịch chuyển vào công nghệ hiện đại

Không chỉ là nhà đầu tư dẫn đầu về số dự án đăng ký mới mà dòng vốn FDI từ Trung Quốc vào Việt Nam đang dịch chuyển sang lĩnh vực công nghệ hiện đại.
“Thời điểm vàng” để Việt Nam gia nhập xu hướng phát triển mạnh mẽ AI

“Thời điểm vàng” để Việt Nam gia nhập xu hướng phát triển mạnh mẽ AI

Doanh nghiệp cần hiểu rằng AI không phải là mục tiêu để hướng đến. AI thực chất là công nghệ mang đến những phương pháp và công cụ giúp doanh nghiệp đạt được các mục tiêu đã đề ra.
Chuỗi cung ứng “mong manh” trước nguy cơ tấn công mạng

Chuỗi cung ứng “mong manh” trước nguy cơ tấn công mạng

Chuỗi cung ứng - hệ thống được bảo vệ rất nghiêm ngặt - đã bị tấn công mạng, ảnh hưởng nghiêm trọng đến kinh tế toàn cầu.
Ứng dụng AI: Thách thức và cơ hội cho doanh nghiệp Việt

Ứng dụng AI: Thách thức và cơ hội cho doanh nghiệp Việt

Doanh nghiệp Việt Nam đang chạy đua ứng dụng AI, biến công nghệ này từ xu hướng thành yếu tố then chốt trong chiến lược phát triển, dù gặp nhiều thách thức.
Phán quyết Google độc quyền bất hợp pháp sẽ khiến Apple, Meta và Amazon lo lắng

Phán quyết Google độc quyền bất hợp pháp sẽ khiến Apple, Meta và Amazon lo lắng

Phán quyết của một thẩm phán liên bang Mỹ rằng Google là công ty độc quyền sẽ khiến các hãng công nghệ lớn (Big Tech) khác phải lo lắng.
Tiềm năng, cơ hội vô cùng lớn từ kinh tế số

Tiềm năng, cơ hội vô cùng lớn từ kinh tế số

Theo TS Võ Trí Thành, chưa bao giờ nền kinh tế số lại len lỏi vào mọi ngóc ngách của cuộc sống, từ sản xuất kinh doanh, tiêu dùng… và đem lại cơ hội lớn như hiện nay.
Xem thêm
[Tổng Hợp] 6 Quy Định Mới Về Đất Đai, Nhà Ở Có Hiệu Lực Tháng 8/2024

[Tổng Hợp] 6 Quy Định Mới Về Đất Đai, Nhà Ở Có Hiệu Lực Tháng 8/2024

WORLDBANK DỰ BÁO KINH TẾ VIỆT NAM NĂM 2024 VÀ NĂM 2025 | NHỊP ĐẬP THỊ TRƯỜNG  #62

WORLDBANK DỰ BÁO KINH TẾ VIỆT NAM NĂM 2024 VÀ NĂM 2025 | NHỊP ĐẬP THỊ TRƯỜNG #62

Cụ thể, báo cáo “Điểm lại - Cập nhật tình hình kinh tế Việt Nam” ấn bản tháng 4/2024 của WB tại Việt Nam ngày 23/4 đã chỉ ra xuất khẩu đang phục hồi, tiêu dùng và đầu tư tư nhân trong nước cũng trên đà tăng dần. Xuất khẩu thực tế dự kiến sẽ tăng 3,5% vào năm 2024, phản ánh sự cải thiện dần dần nhu cầu toàn cầu. Ngoài ra, lĩnh vực bất động sản dự báo phục hồi mạnh hơn vào cuối năm nay và năm sau, thúc đẩy nhu cầu trong nước khi các nhà đầu tư và người tiêu dùng dần lấy lại niềm tin.
Tọa đàm “Xúc tiến thương mại: Khơi thông đầu ra cho sản phẩm OCOP”

Tọa đàm “Xúc tiến thương mại: Khơi thông đầu ra cho sản phẩm OCOP”

sản phẩm OCOP
Bác sĩ tư vấn cách phòng tránh bệnh đường hô hấp trong thời tiết giao mùa

Bác sĩ tư vấn cách phòng tránh bệnh đường hô hấp trong thời tiết giao mùa

Trao yêu thương cho em

Trao yêu thương cho em

Nhằm kết nối, sẻ chia với các trẻ em mồ côi cha, mẹ do dịch Covid-19 vừa qua trên địa bàn Cần Thơ. Tạp chí Gia đình Việt Nam tại TP Cần Thơ tổ chức Chương trình nghệ thuật “ Nối vòng yêu thương” diễn ra vào ngày 28/6/2022. Công ty Cổ phần Trầm hương sinh học TTT là đơn vị tài trợ chính cho chương trình với mong muốn các em sẽ đón nhận những tương lai tươi sáng.
Kon Tum giải cứu nạn nhân bị lừa bán sang Campuchia

Kon Tum giải cứu nạn nhân bị lừa bán sang Campuchia

Ngày 18/4 vừa qua, đối tượng Lê Ngọc Nhất đã dẫn Y Liên cùng 5 người khác gồm 2 nữ, 3 nam không rõ tên tuổi, không quen biết nhau sang Campuchia qua đường mòn biên giới tỉnh Long An.
Giới thiệu Phổ biến kiến thức Pháp luật

Giới thiệu Phổ biến kiến thức Pháp luật

Phổ biến, cập nhật kiến thức pháp luật là hoạt động nghiên cứu, tìm hiểu, bổ sung kiến thức, các quy định pháp luật mới ban hành. Trong tiến trình xây dựng Nhà nước pháp quyền xã hội chủ nghĩa, việc cập nhật kiến thức pháp luật có vai trò rất quan trọng, góp phần hình thành tri thức pháp lý, thái độ, hành vi xử sự của mọi người phù hợp với đòi hỏi của hệ thống pháp luật. Tại tỉnh Quảng Ninh, việc phổ biến, cập nhật kiến thức pháp luật cho những người hoạt động không chuyên trách ở cơ sở có ý nghĩa quan trọng, góp phần giữ vững ổn định chính trị, an ninh, trật tự trên địa bàn.
Phổ biến Luật tiếp cận thông tin

Phổ biến Luật tiếp cận thông tin

Luật này quy định về việc thực hiện quyền tiếp cận thông tin của công dân, nguyên tắc, trình tự, thủ tục thực hiện quyền tiếp cận thông tin, trách nhiệm, nghĩa vụ của cơ quan nhà nước trong việc bảo đảm quyền tiếp cận thông tin của công dân.
Hướng đến Chuyển đổi số sâu rộng

Hướng đến Chuyển đổi số sâu rộng

Trong thời kỳ hội nhập và phát triển, chuyển đổi số ngày càng đóng vai trò quan trọng, quyết định hiệu quả thành công của doanh nghiệp. Và, một thực tế cho thấy, các doanh nghiệp trên toàn thế giới thuộc nhiều lĩnh vực khác nhau, từ bán lẻ, tài chính và chăm sóc sức khỏe, cho đến khu vực công, đều đang khởi động các dự án chuyển đổi số để cải thiện trải nghiệm khách hàng và tăng hiệu quả hoạt động.
Giao diện di động